Citar
POST /UD/?3 HTTP/1.1
HOST: 192.168.62.1:80
CONTENT-LENGTH: 698
CONTENT-TYPE: text/xml; charset="utf-8"
SOAPACTION: "urn:schemas-upnp-org:service:WANPPPConnection:1#AddPortMapping"
<s:Envelope
xmlns:s="http://schemas.xmlsoap.org/soap/envelope/"
s:encodingStyle="http://schemas.xmlsoap.org/soap/encoding/">
<s:Body>
<u:AddPortMapping xmlns:u="urn:schemas-upnp-org:service:WANPPPConnection:1">
<NewRemoteHost></NewRemoteHost>
<NewExternalPort>15066</NewExternalPort>
<NewProtocol>UDP</NewProtocol>
<NewInternalPort>9386</NewInternalPort>
<NewInternalClient>192.168.62.56</NewInternalClient>
<NewEnabled>1</NewEnabled>
<NewPortMappingDescription>MsnMsgr (192.168.62.56:9386) 15066 UDP</NewPortMappingDescription>
<NewLeaseDuration>0</NewLeaseDuration>
</u:AddPortMapping>
</s:Body>
</s:Envelope>
HOST: 192.168.62.1:80
CONTENT-LENGTH: 698
CONTENT-TYPE: text/xml; charset="utf-8"
SOAPACTION: "urn:schemas-upnp-org:service:WANPPPConnection:1#AddPortMapping"
<s:Envelope
xmlns:s="http://schemas.xmlsoap.org/soap/envelope/"
s:encodingStyle="http://schemas.xmlsoap.org/soap/encoding/">
<s:Body>
<u:AddPortMapping xmlns:u="urn:schemas-upnp-org:service:WANPPPConnection:1">
<NewRemoteHost></NewRemoteHost>
<NewExternalPort>15066</NewExternalPort>
<NewProtocol>UDP</NewProtocol>
<NewInternalPort>9386</NewInternalPort>
<NewInternalClient>192.168.62.56</NewInternalClient>
<NewEnabled>1</NewEnabled>
<NewPortMappingDescription>MsnMsgr (192.168.62.56:9386) 15066 UDP</NewPortMappingDescription>
<NewLeaseDuration>0</NewLeaseDuration>
</u:AddPortMapping>
</s:Body>
</s:Envelope>
No se mucho de esto, pero parece que se esta mapeando un puerto en el router. Es la primera vez que me cruzo con esto, yo no esoy mapeando nada, esto es normal? o hay algun bichito es esta maquina? (momento de paranoia)... mmm y es posible mapear un puerto en un router de algun modo parecido a este sin tener el password? Gracias.
Esto tiene que ver con UPnP (Universal Plug & Play)???
es la segunda modificacion
(creo que di en el clavo)Citar
Está diseñado para permitir que dispositivos de redes puedan conectarse fácilmente unos con otros. Un dispositivo con UPnP activado, puede controlar otros dispositivos UPnP que estén habilitados, tales como cortafuegos y routers, de forma automática y sin autenticación.
Algunas aplicaciones pueden utilizar UPnP para abrir automáticamente puertos en routers, o modificar otros parámetros en dispositivos compatibles.
Algunas aplicaciones pueden utilizar UPnP para abrir automáticamente puertos en routers, o modificar otros parámetros en dispositivos compatibles.
alguien sabe algo de esto? algun modo de acceder a un router con un ataque que emplee esta tecnologia?
3RA MODIFICACION JAJAJJ
YA LO ENCONTRÈ:
hay una herramienta para modificar las reglas de los routers o firewalls que esten con el UPNP habilitado: unpnscann (escanea la "vulnerabilidad")
Citar
C:\>upnpscan -t 192.168.62.*
UPnP Discovery Tool v0.4 by patrik@cqure.net
--------------------------------------------
sendto: No error
[192.168.62.1]
HTTP/1.1 200 OK.... etc
UPnP Discovery Tool v0.4 by patrik@cqure.net
--------------------------------------------
sendto: No error
[192.168.62.1]
HTTP/1.1 200 OK.... etc
y despues hay otra para modificar, bueh todo esta aca:
http://www.hackszine.com/blog/archive/2007/10/upnp_change_a_routers_firewall.html
me tope con todo esto de casualidad (como casi todo) espero que les sea util. Salu2






)